4个年轻人“黑”了15省网络 佛山网警侦破行业资讯

2009-08-21    来源:广州日报    
佛山警方首次对外公布一宗轰动全国的破坏计算机信息系统案。该案是由佛山网警独立破获的、全国最大的“5.19”黑客攻击案,抓获4名疑犯,缴获作案工具5台服务器,受到公安部领导的高度赞

广州日报佛山讯 (记者翁晓鹏 通讯员温淼森)今日(20)傍晚,佛山警方首次对外公布一宗轰动全国的破坏计算机信息系统案。该案是由佛山网警独立破获的、全国最大的“5.19”黑客攻击案,抓获4名疑犯,缴获作案工具5台服务器,受到公安部领导的高度赞扬。

目前,徐×兵等4人因涉嫌破坏计算机信息系统罪被检察机关逮捕。

15省市网络被“黑”

今年5月19日傍晚7时许,江苏、安徽、广西、海南、甘肃、浙江等6个省的电信机房服务器受到黑客猛烈攻击,网速变慢、断网甚至瘫痪。很多网民登录互联网时发现,新浪、搜狐、网易等各大门户网站均不能访问。5月20日,广东等省、市也出现类似故障,连续两天持续蔓延,波及全国15省市。

国内网络出现大面积故障,这在近年来十分罕见。21日,工信部正式发表通报,对事件作出进一步解释:由于“暴风影音”网站的域名解析系统受到黑客故击,导致电信DNS服务器访问量突增,网络处理性能下降。

4名“黑客”佛山落网

此案引起了全国媒体、网民的普遍关注。公安部、工信部将此案列为全国最大的督办案件。广东、江苏、浙江等地公安机关开展深入调查。调查发现,实施攻击的服务器在江苏省常州市,公安部将此案交由常州警方办理。常州网警进一步侦查,发现在广东佛山的私人服务器有异常情况。

5月28日,佛山网警接到公安部、省公安厅的指令,尽管那天是我国传统的端午节,但网警还是放弃了节日休息,马上赶回单位,成立专案小组,立即展开侦查行动。专案组侦查发现,黑客所在地分别位于南海大沥长虹岭工业园及狮山穆院一棉花厂。

6月1日,专案组采取突袭行动,一举将疑犯徐×兵(男,23岁、浙江温州人)等4人抓获,当场缴获“黑客攻击工具”服务器5台。据4人交代:徐×兵出资近30万元购置服务器,纠集几个年轻人,成立虚拟的“网络广告公司”,利用“黑客攻击”技术对电信服务器进行攻击。

经营“私服”被攻击寻机报复

案中核心人物徐×兵,父亲在佛山开一间棉花厂,他就在父亲的棉花厂里干活。但他的爱好是IT业,经小学同学阿卿介绍,他尝试投资搞私服(私人服务器),经营网络游戏和广告,由阿卿负责技术。

徐×兵小打小闹的私服,常常被其他经营私服的对手攻击,极少盈利。徐×兵与阿卿又投资了28万元,租用了81台私服,专门用来攻击其他私服。但阿卿的网络技术并不专业,效果却不是很好。于是,他们在网上发帖寻求“行内人”帮助。

帖子发出不久,一个网名叫“传奇一侠”的人回了帖,表示愿意免费提供技术帮助。“传奇一侠”在浙江东阳经营网络公司,也以经营私服为主。然而,“传奇一侠”也不懂网络技术,他的员工阿刚倒是专业人才。阿刚连夜赶制一套网上攻击的方法,编制成网络程序,然后传给阿卿使用。

5月18日晚7时左右,阿卿用公司的电脑开始向网络服务器发起攻击。阿刚设计的攻击程序是直接攻击私服网站的“领头羊”――DNSpod服务器。江苏电信为防止意外发生,立即关闭了DNSPod服务器。这台被关闭的DNS服务器,当时正在为10多万家地方门户网站、个人网站和企业网站提供域名解析服务,其中包括暴风影音。
 

1
3